Güvenlik6 Eylül 20261 dk okuma

Fail2ban ile Brute-Force Koruması: Kurulum Rehberi

Fail2ban jail yapılandırması, SSH/FTP/Nginx koruması ve ban süresi optimizasyonu rehberi.

Fail2ban, log dosyalarını izleyerek tekrarlayan başarısız giriş denemelerini tespit eder ve saldırgan IP'leri otomatik olarak firewall'da engeller. SSH brute-force, FTP password spray ve HTTP auth saldırılarına karşı sunucu seviyesinde koruma sağlar.

Kurulum: `apt install fail2ban` (Debian/Ubuntu) veya `dnf install fail2ban` (RHEL). Ana config `/etc/fail2ban/jail.local` dosyasında override edilir. `[DEFAULT]` bölümünde `bantime`, `findtime` ve `maxretry` global değerler tanımlanır.

SSH jail: `[sshd]` enabled=true, maxretry=3, bantime=3600 (1 saat ban). `filter.d/sshd.conf` regex pattern'leri sshd log formatına göre çalışır. `ignoreip` ile kendi IP'nizi whitelist'e alın — kendinizi kilitlemeyin.

Nginx/Apache jail: `[nginx-http-auth]` ve `[nginx-botsearch]` HTTP auth brute-force ve bot taramasını engeller. `[recidive]` jail tekrarlayan ban alan IP'leri daha uzun süre (haftalar) engeller.

Monitoring: `fail2ban-client status sshd` aktif ban listesi. Log aggregation ile ban event'leri SIEM'e aktarılabilir. Cloud ortamında fail2ban yerine network-edge WAF + rate limiting tercih edilebilir; dedicated sunucuda fail2ban zorunlu savunma katmanıdır.

BulutX dedicated sunucular fail2ban kurulumu ve SSH hardening desteği sunar. Sunucu güvenliğiniz için teklif alın.

İlgili hizmet

Detayları incele
15 gün koşulsuz iade

Altyapınızı planlayın

Hiçbir risk yok. Planınızı istediğiniz zaman iptal edebilirsiniz.